Backdrop CMS 输入验证错误漏洞 CVE-2019-14771 CNNVD-201908-570

9.3 AV AC AU C I A
发布: 2019-08-08
修订: 2019-08-19

Backdrop CMS是一套开源的内容管理系统(CMS)。 Backdrop CMS 1.12.8之前的1.12.x版本和1.13.3之前的1.13.x版本中存在安全漏洞,该漏洞源于程序没有充分检查上传的归档文件。攻击者可利用该漏洞将非配置的脚本上传到服务器上。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息